³»ºÎÀûÀÎ Ãë¾àÁ¡ ¿¹¹æ °¡´ÉÇÑ ¼Ò½ºÄÚµå º¸¾ÈÀÌ ÁÖ¸ñ¹Þ¾Æ
[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù ´Ù¾çÇÏ°í ÁøÈµÈ À¥ º¸¾ÈÀ§ÇùÀº ±â¾÷ÀÇ ºñÁî´Ï½º ȯ°æ¿¡¼ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÌ ¾ó¸¶³ª Áß¿äÇÑÁö ±ú´Ý°Ô ÇØÁØ´Ù.
ƯÈ÷, ±â¾÷µéÀº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È °È¸¦ À§ÇØ À¥ ¹æȺ®, À¥ ½ºÄµ, À¥ Ãë¾àÁ¡ ºÐ¼®µµ±¸, ¸ðÀÇħÅõ Å×½ºÆÃ, ¼Ò½ºÄÚµå ºÐ¼® µî ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î Á¢±ÙÇÏ°í Àִµ¥ ÃÖ±Ù¿¡´Â ¼Ò½ºÄÚµå º¸¾ÈÀ» ÅëÇÑ Ãë¾àÁ¡ ¼öÁ¤À¸·Î º¯ÈÇÏ°í ÀÖ´Ù.
ÀÌ¿Í °ü·ÃÇØ Áö³ÇØ ÇàÁ¤¾ÈÀüºÎ´Â °ø°ø±â°üºÎÅÍ ¾ÈÀüÇÑ Á¤º¸ ½Ã½ºÅÛÀ» °³¹ßÇÒ ¼ö ÀÖµµ·Ï ÀüÀÚÁ¤ºÎ ¼ºñ½º¸¦ ¿ì¼± ´ë»óÀ¸·Î ¼Ò½ºÄÚµå º¸¾È Ãë¾à¼º Áø´ÜÀ» À§ÇÑ ¡®½ÃÅ¥¾îÄÚµù¡¯À» ½Ã¹ü Àû¿ëÇß°í, ¿ÃÇغÎÅÍ´Â °ø°ø±â°üÀ» ´ë»óÀ¸·Î ´Ü°èÀûÀ¸·Î ¹ýÁ¦ÈÇÑ´Ù´Â °èȹÀ» ¹ßÇ¥Çϱ⵵ Çß´Ù.
ÀÌ¿Í °°ÀÌ ½ÃÅ¥¾îÄÚµù(Secure Coding)Àº Á¤ºÎ¿¡¼µµ °ü½ÉÀ» °®°í ÀÖ°í ¹ýÁ¦È µÉ Á¤µµ·Î À̽´°¡ µÇ°í ÀÖ´Ù. ÀÌ·Î ÀÎÇØ °¢ ±â°ü°ú ±â¾÷µéÀº À¥À̳ª ¼ÒÇÁÆ®¿þ¾îÀÇ °³¹ß´Ü°è(SDLC)¿¡¼ºÎÅÍ ¼Ò½ºÄڵ带 °ü¸®ÇÏ¿© º¸¾ÈÃë¾àÁ¡À» ÃÖ¼ÒÈÇÒ ÇÊ¿ä°¡ ÀÖÀ¸¸ç À̸¦ ÅëÇÑ º¸¾È °È ¹× »ç°í ¿¹¹æ¿¡ ÀÖ¾î ½ÃÅ¥¾î ÄÚµùÀ» Àû±Ø µµÀÔÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÇÑ º¸¾È Àü¹®°¡´Â ¡°ÀÌ·¯ÇÑ ¼Ò½ºÄÚµå º¸¾ÈÀ» ÅëÇÑ ½ÃÅ¥¾îÄÚµùÀº ±â¾÷°ú ±â°üÀº ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× À¥ º¸¾È Àü·«À» ¼ö¸³ÇÏ°í ÃÖ±Ù Áõ°¡ÇÏ°í ÀÖ´Â ÇØÅ· ¹× Á¤º¸À¯Ãâ µî À¥À» ÅëÇÑ º¸¾È À§Çù¿¡ ´ëóÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ ¼Ò½ºÄÚµå º¸¾È Àü¹®¾÷üÀÇ ÇÑ °ü°èÀÚ´Â ¡°±âÁ¸¿¡´Â À¥ ¹æȺ®°ú °°Àº ¿ÜºÎÀÇ º¸¾ÈÀ§ÇùÀ» Â÷´ÜÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀ» ÁÖ·Î »ç¿ëÇßÁö¸¸ ÇâÈÄ¿¡´Â ³»ºÎÀûÀÎ Ãë¾àÁ¡ ¿¹¹æÀÌ °¡´ÉÇÑ ¡®½ÃÅ¥¾îÄÚµù¡¯À» ÅëÇØ 2Áß, 3ÁßÀÇ º¸¾ÈÀ» °ÈÇØ¾ß ÇÒ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
Áö³ÇØ ´Ù¾çÇÑ º¸¾È»ç°íµé·Î ÀÎÇØ Á¤ºÎ±â°ü ¹× ±â¾÷µéÀº Á¤º¸º¸È£ ¿¹»êÀ» ³ô°Ô Ã¥Á¤Çϰųª Áõ¾×ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù. ±×·¯³ª ¿¹»êÀ» ´Ã¸®°í º¸¾È ½Ã½ºÅÛ¸¸ Ãß°¡ÇÑ´Ù°í º¸¾È»ç°í°¡ ¿¹¹æµÇ°í ¿Ïº®ÇÑ º¸¾ÈÀÌ ÀÌ·ç¾îÁö´Â °ÍÀº ¾Æ´Ï´Ù.
ÇöÀçÀÇ º¸¾È À§ÇùÀº ³¯·Î Áö´ÉÈ¡¤´Ù¾çȵǰí Àֱ⠶§¹®¿¡ º¸¾È»ç°íÀÇ À§ÇùÀº ¿©ÀüÈ÷ Á¸ÀçÇÑ´Ù. ÇÏÁö¸¸ ÃֽŠº¸¾È ±â¼ú°ú Æ®·»µå¿¡ ¸Â´Â ÀûÀýÇÑ º¸¾È´ëÃ¥À» ½ÃÇàÇÑ´Ù¸é º¸¾È Ãë¾àÁ¡À» ÁÙ¿© »ç°í¸¦ ¿¹¹æÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷, ¼Ò½ºÄÚµå º¸¾ÈÀº µµÀÔ Ãʱ⿡ ¿¹»êÀÌ Á¶±Ý Áõ°¡ÇÒ ¼ö ÀÖÁö¸¸ ¼Ò½ºÄÚµå º¸¾ÈÀ» ÅëÇØ °³¹ß´Ü°è¿¡¼ºÎÅÍ Ãë¾àÁ¡À» ¹Ì¸® ºÐ¼®Çؼ Àû¿ëÇÏ¸é º¸¾È»ç°íÀÇ À§ÇèÀ» Å©°Ô °¨¼Ò½Ãų ¼ö ÀÖ´Ù. ´õ¿íÀÌ »çÈÄ Ã³¸®¿¡ ¼Ò¿äµÇ´Â ºñ¿ë ¶ÇÇÑ ³·Ãâ ¼ö Àֱ⠶§¹®¿¡ º¸´Ù È¿À²ÀûÀÎ º¸¾È´ëÃ¥ ¼ö¸³ÀÌ °¡´ÉÇÏ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>